랜섬웨어 조직, 금융권 공격 집중...금융정보 점검 '시급'

랜섬웨어 조직, 금융권 공격 집중...금융정보 점검 '시급'
[랜섬웨어 감염 피해 사례 <이미지: 안랩>]
💡
Editor Pick
- 랜섬웨어 그룹의 금융기관 공격
- '알카나(Arkana), 록빗(LockBit), 플레이(Play), 세이프페이(SafePay), 스톰아우스(Stormous) 랜섬웨어 그룹
- 고객 정보 유출로 인한 피해 가능성

11일 안랩이 발표한 '2025년 5월 국내외 금융권 관련 보안 이슈'에 따르면 '알카나(Arkana), 록빗(LockBit), 플레이(Play), 세이프페이(SafePay), 스톰아우스(Stormous) 랜섬웨어 그룹은 여러 금융 관련 기업을 침해하고 자신들이 운영하는 DLS (Dedicated Leak Sites)에 피해자로 게시했다.

주요 피해 사례를 살펴보면 랜섬웨어 그룹 '알카나'가 영국의 글로벌 온라인 브로커리지 기업 In***에 대한 공격을 주장했다.

IN***는 2009년에 설립된 영국의 외환 및 차액결제거래 (CFD – Contract for Difference ) 브로커 회사다. 외환(FX), 지수, 원자재, 주식, 암호화폐 등 900종 이상의 다양한 트레이딩 상품을 제공, MT4, MT5, IX Social 등의 트레이딩 플랫폼을 지원한다.

공격 그룹은 고객 데이터 약 50GB를 탈취했다고 주장, 유출된 데이터에는 202,000건 이상의 KYC (Know Your Customer) 제출 데이터와 163,000명 이상의 고객 정보가 포함됐다. 이름, 생년월일, 이메일, 신분증 이미지, 서버 로그(IP, UA) 등 다양한 식별 정보가 포함된 샘플 데이터를 공개했다.

그룹은 6월 10일까지 몸값을 지불하지 않을 경우 전체 데이터를 유출하거나 판매할 수 있다고 경고했다. In***는 2025년 1월 금융감독청(FCA)로부터 보고 의무 위반으로 벌금을 부과받은 이력이 있다.

이번 사건은 고객 정보가 집중적으로 유출되었다는 점에서 트레이딩 플랫폼 전반의 신원 검증과 계정 보호 체계가 주요 공격 표면이 될 수 있음을 시사한다. 특히 FCA 벌금 이력이 있는 기업에서 발생한 점은 규제 대응과 실질 보안 간 간극의 문제를 보여준다.

안랩은 "동종 업계 기업은 사용자 인증 데이터, 신분증 이미지, 접속 로그 등 고감도 정보에 대해 저장·조회·전송 경로 전반을 점검해야 한다"며 "단순한 방화벽 강화나 MFA 도입을 넘어, KYC 문서 저장 프로세스의 암호화 및 접근통제 고도화, 내부 접근 로그 모니터링 체계 정비 등 실행 가능한 수준의 보안 체계 수립이 필요하다"고 강조했다.


Read more

KISA, 기업 보안 위한 ‘버그바운티 공동 운영사’모집

KISA, 기업 보안 위한 ‘버그바운티 공동 운영사’모집

중소기업 대상 ‘체험형 공동 운영 제도’ 신설 한국인터넷진흥원(원장 이상중, 이하 KISA)이 ‘버그바운티 공동 운영 제도’ 참여 기업을 모집한다고 16일 밝혔다. 버그바운티는 소프트웨어 등의 신규 보안 취약점을 발견, 신고하면 포상금이나 인센티브를 제공하는 신고포상 제도다. KISA는 2012년부터 버그바운티를 운영해 왔다. ‘버그바운티 공동 운영 제도’ 참여 기업은 ▲취약점 발굴 및 평가

By CheifEditor
삼성전자, 8기 C랩 아웃사이드 스타트업 모집

삼성전자, 8기 C랩 아웃사이드 스타트업 모집

삼성전자가 미래를 함께 만들어갈 혁신 스타트업 발굴에 나선다. 16일 삼성전자는 오늘부터 7월 4일까지 ‘C랩 아웃사이드(C-Lab Outside)’8기 스타트업을 공개 모집한다고 밝혔다. 이번 공개 모집에는 서울, 대구, 경북, 광주 4개 지역에서 동시 진행, 전국 스타트업을 폭넓게 발굴하고 사업 협력 기회를 확대할 예정이다. 모집 분야는 ▲AI ▲로봇 ▲디지털헬스 ▲IoT ▲콘텐츠&

By CheifEditor
이 대통령, 정상외교 복원 위해 G7 정상회 참석

이 대통령, 정상외교 복원 위해 G7 정상회 참석

17일 G7 정상회의 일정 참여…AI·에너지 공급망 두 차례 발언 이재명 대통령이 주요 7개국(G7) 정상회의 참석을 위해 16일부터 1박 3일 일정으로 캐나다를 방문한다. 위성락 국가안보실장은 15일 오전 브리핑에서 "이번 일정은 캐나다가 한국을 초청해 시작된 것으로, 이번 G7 정상회의 참석을 계기로 한-G7 파트너십 강화를 추진해 갈 것"

By CheifEditor
북한 김수키 해커조직, 논문파일 위장한 악성코드 유포

북한 김수키 해커조직, 논문파일 위장한 악성코드 유포

최근 북한 해커조직 김수키(Kimsuky)의 피싱 메일 공격이 포착됐다. 해커조직은 교수 대상으로 논문 심사 요청을 가장했다. 해커조직은 메일에 악성 OLE 개체가 삽입된 한글 문서 파일을 첨부해 파일 실행을 유도했다. 문서를 열면 임시 폴더(%TEMP%) 경로에 6개 파일이 자동으로 생성된다. 문서 본문에 포함된 “더보기…” 문장에는 악성 파일(“peice.bat”)을

By CheifEditor